Hacking a Pentesting: Přizpůsobte své GNU / Linux Distro této IT oblasti

Hacking a Pentesting: Přizpůsobte své GNU / Linux Distro této IT oblasti

Hacking a Pentesting: Přizpůsobte své GNU / Linux Distro této IT oblasti

Ačkoli hacking není striktně oborem informatiky, penetrační testování (PET) jím rozhodně je. Hacking neboli být hackerem je spíše obecný pojem, často spojovaný se způsobem myšlení a životním stylem. V dnešní moderní době, kdy je vše spojeno s IT sektorem , je však logické vnímat hackera jako počítačového experta , ať už od přírody, nebo díky odbornému vzdělání.

Termín pentesting neboli být pentesterem je spojen výhradně s oblastí IT , a to vzhledem k znalostem, zvládnutí a nezbytnému používání speciálních a pokročilých počítačových aplikací, zaměřených především na kybernetickou bezpečnost a počítačovou forenzní analýzu.

Hacking a Pentesting: Úvod

Než se ponoříme do tématu, doporučujeme přečíst si 7 předchozích souvisejících publikací, 4 o pokročilém využití GNU/Linuxu v jiných oblastech IT a 3 k aktuálnímu tématu, tedy tématu Hacking/Hackeři , aby doplnily následnou četbu a zabránily jejímu přílišnému zdlouhavému čtení.

Následující publikace se týkají pokročilého používání GNU/Linuxu :

Převeďte svůj GNU / Linux na Distro vhodné pro vývoj softwaru
Související článek:
Převeďte svůj GNU / Linux na Distro vhodné pro vývoj softwaru
Jak vytvořit multimediální distribuci na GNU / Linux
Související článek:
Proměňte svůj GNU / Linux na kvalitní multimediální distribuci
MinerOS 1.1: Multimedia & Gamer Distro
Související článek:
Proměňte svůj GNU / Linux na kvalitního Distro Gamer
Související článek:
Převeďte svůj GNU / Linux na operační systém vhodný pro digitální těžbu

A následující publikace týkající se oblasti hackingu/hackerství jsou:

Hackování a kybernetická bezpečnost
Související článek:
Staňte se specialistou na hacking a kybernetickou bezpečnost
Související článek:
Co ve skutečnosti znamená „hacker“
Související článek:
Nejlepší 11 hackerských a bezpečnostních aplikací pro Linux

Hacking a Pentesting: obsah

Hacking a Pentesting: Zajímavé IT pole

Dále si objasníme pojmy Hacking/Hacker a Pentesting/Pentester a poté přejdeme k tipům a doporučením potřebným k zodpovězení otázky: Jak přizpůsobit naše distribuce GNU/Linuxu pro IT oblast hackingu a pentestingu?

Hackování a hacker

Když už mluvíme z počítačového hlediska, docela přijatelná a obecná definice suchý Je to:

Neustálé hledání znalostí ve všech aspektech počítačových systémů, jejich bezpečnostních mechanismů, jejich zranitelností, způsobů, jak tyto zranitelnosti zneužít, a mechanismů, jak se chránit před těmi, kteří vědí, jak to udělat . Hacking, cracking a další definice

Počítačový hacker je tedy někdo, kdo:

Obvykle využívá a nevyhnutelně zvládá informační a komunikační technologie k efektivnímu a účinnému přístupu k existujícím zdrojům znalostí a kontrolním mechanismům (sociálním, politickým, ekonomickým, kulturním a technologickým) za účelem zavedení nezbytných změn ve prospěch všech . Hackerské hnutí: Životní styl a svobodný software

Pentesting a Pentester

Penetrační testování lze na druhou stranu jasně shrnout takto:

Čin nebo činnost útoku na počítačový systém za účelem identifikace nedostatků, zranitelností a dalších existujících bezpečnostních chyb, aby se zabránilo vnějším útokům. Penetesting je navíc skutečně formou hackingu, pouze je tato praxe zcela legální, protože má souhlas vlastníků testovaného zařízení a má za cíl způsobit skutečné škody . Co je penetesting a jak detekovat a předcházet kybernetickým útokům?

Pentestera lze tedy definovat jako osobu:

Jejichž práce spočívá v dodržování několika specifických procesů nebo kroků, které zaručují důkladné prozkoumání a umožňují jim prošetřit všechny možné nedostatky nebo zranitelnosti v systému. Proto se jim často říká auditoři kybernetické bezpečnosti . Co je penetrační testování?

Jak přizpůsobit naše distribuce GNU / Linux IT oblasti hackingu a Pentestingu?

Distribuce GNU / Linux pro hacking a Pentesting

Jistě, v současné době existuje mnoho distribucí GNU/Linuxu speciálně určených pro oblast IT hackingu a penetračního testování , jako například:

  1. ArchStrike: Na základě Arch.
  2. OS AthenaDo roku 2024 založeno na Archu a od roku 2025 na NixOS.
  3. BackBox: Založeno na Ubuntu.
  4. BlackArch: Na základě Arch.
  5. Bugtraq: Založeno na Ubuntu, Debianu a OpenSUSE.
  6. Caine: Založeno na Ubuntu.
  7. OBRATNÝ: Založeno na Ubuntu.
  8. Démon: Založeno na Debianu.
  9. Dracos: Založeno na bázi LFS (Linux od nuly).
  10. Bezpečnostní laboratoř Fedory: Na základě Fedory.
  11. gnoppixDo roku 2024 založeno na Debianu/Kali a od roku 2025 na Arch Linuxu.
  12. Kali: Založeno na Debianu.
  13. Sada nástrojů pro zabezpečení sítě: Na základě Fedory.
  14. Cibulová bezpečnost: Založeno na Ubuntu.
  15. Papoušek: Založeno na Debianu.
  16. Pentoo: Na základě Gentoo.
  17. Samurai Web Testing Framework: Založeno na Ubuntu.
  18. Santoku: Založeno na základě LFS.
  19. Frak: Založeno na Debianu.
  20. WiFisLax: Založeno na Slackware.

Mezi další opuštěné a nyní již zaniklé projekty patří : SpyRock , Beini, XiaopanOS, Live Hacking, Blackbuntu, STD, NodeZero, Matriux, Ubnhd2 a PHLAK.

Importujte repozitáře distribucí GNU / Linux pro hacking a Pentesting

Mnozí z nás však používají přímo tradiční nebo nadřazené distribuce GNU/Linuxu , jako je Debian, Ubuntu, Arch, Gentoo nebo Fedora , a stačí nám nainstalovat aplikace Hacking a Penetesting pomocí našeho integrovaného Správce balíčků.

A protože mnoho tradičních repozitářů neobsahuje kompletní nebo aktuální nástroje, musíme začlenit repozitáře ekvivalentních specializovaných distribucí GNU/Linuxu založených na té naší. To znamená, že pokud používáme Debian GNU/Linux , musíme například importovat repozitáře pro Kali a Parrot , abychom je mohli nainstalovat. Samozřejmě musíme respektovat verze balíčků Debianu GNU /Linuxu při jejich porovnávání s těmito specializovanými distribucemi, abychom se vyhnuli neopravitelnému poškození balíčků nebo celého operačního systému.

Postup

Pro import repozitářů Kali do Debianu je nutné provést následující postup:

  • Zahrňte do svého vlastního nebo nového souboru .list vhodné úložiště zmíněného Distra, mezi které patří:
# deb http://http.kali.org/kali kali-rolling main non-free contrib
# deb http://http.kali.org/kali kali-last-snapshot main non-free contrib
# deb http://http.kali.org/kali kali-experimental main non-free contrib
  • Přidejte klíče požadované z úložišť pomocí následujících příkazů:
# sudo gpg --keyserver hkp://keys.gnupg.net --recv-key 7D8D0BF6
# sudo gpg -a --export ED444FF07D8D0BF6 | sudo apt-key add -

Pro import repozitářů Parrot do Debianu je nutné provést následující postup:

  • Zahrňte do svého vlastního nebo nového souboru .list vhodné úložiště zmíněného Distra, mezi které patří:
# deb http://deb.parrotsec.org/parrot rolling main contrib non-free
# deb http://deb.parrotsec.org/parrot stable main contrib non-free
# deb https://deb.parrot.sh/parrot/ rolling main contrib non-free
# deb https://deb.parrot.sh/parrot/ rolling-security main contrib non-free
# deb http://mirrors.mit.edu/parrot/ parrot main contrib non-free # NORTEAMERICA
# deb https://mirror.cedia.org.ec/parrot/ parrot main contrib non-free # SURAMERICA
# deb https://ba.mirror.garr.it/mirrors/parrot/ parrot main contrib non-free # EUROPA
# deb https://mirror.yandex.ru/mirrors/parrot/ parrot main contrib non-free # ASIA
# deb http://mjnlk3fwben7433a.onion/parrot/ parrot main contrib non-free # RED TOR
  • Přidejte klíče požadované z úložišť pomocí následujících příkazů:
# sudo gpg --keyserver hkp://keys.gnupg.net --recv-key 6EB1660A
# sudo gpg -a --export B56FFA946EB1660A | sudo apt-key add -

Poté už jen zbývá nainstalovat naše známé, oblíbené a nejaktuálnější aplikace pro hacking a penetrační testování z těchto repozitářů, přičemž dbáme na to , abychom nenarušili náš operační systém Debian GNU/Linux . U ostatních hlavních nebo tradičních distribucí GNU/Linuxu platí stejný postup i pro jejich ekvivalenty, jako v případě Archu , dle příkladu BlackArchu.

Jinak by poslední možností bylo stáhnout, zkompilovat a nainstalovat každý nástroj pro hacking a penetrační testování samostatně z jeho oficiálních webových stránek, což je někdy nejlepší přístup. Pokud si nejste jisti, které nástroje pro hacking a penetrační testování použít a nainstalovat, můžete začít kliknutím na následující odkaz . Případně si můžete jednoduše nainstalovat „ Fsociety: Vynikající sada nástrojů pro hacking “.

Obecný obrázek pro závěry článku

Závěr

Doufáme v to "užitečný malý příspěvek" na «¿Cómo adaptar nuestras Distros GNU/Linux al ámbito TI del Hacking y el Pentesting?», zkoumání různých metod nebo alternativ, jako je přímá instalace aplikací z vlastních nebo externích úložišť nebo používání nezávislých dostupných aplikací, je velmi zajímavé a užitečné pro celý «Comunidad de Software Libre y Código Abierto» a velkým příspěvkem k šíření nádherného, ​​gigantického a rostoucího ekosystému aplikací «GNU/Linux».

A pro více informací neváhejte vždy některou navštívit Online knihovna jak OpenLibra y jedit číst knihy (PDF) na toto téma nebo jiné znalostní oblasti. Prozatím, pokud se vám to líbilo «publicación», nepřestávej to sdílet s ostatními, ve vašem Oblíbené webové stránky, kanály, skupiny nebo komunity sociálních sítí, nejlépe zdarma a otevřených jako Mastodonnebo bezpečné a soukromé Telegram.

Nebo jednoduše navštivte naši domovskou stránku na Od Linuxu nebo se připojte k oficiálnímu kanálu Telegram z DesdeLinuxu číst a hlasovat pro tuto nebo jiné zajímavé publikace na «Software Libre», «Código Abierto», «GNU/Linux» a další témata související s «Informática y la Computación», A «Actualidad tecnológica».


Přidat jako preferovaný zdroj v Googlu